Aggiornamenti recenti Aprile 18th, 2024 2:00 PM
Lug 27, 2016 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 0
I password manager sono uno strumento indispensabile per gestire le credenziali di accesso a tutti i servizi che usiamo. Vista la loro delicatissima funzione, ovviamente, devono offrire un livello di sicurezza a prova di bomba.
E se così non fosse? A gettare un’ombra sull’affidabilità di uno dei più apprezzati e diffusi password manager è un tweet comparso questa notte: LastPass avrebbe una serie di problemi di sicurezza che lo renderebbero vulnerabile.
A individuare le falle è stato Tavis Hormandy, uno degli hacker che collabora all’interno del Project Zero Team di Google e che in passato è salito agli onori della cronaca per aver individuato alcune vulnerabilità critiche in prodotti antivirus di aziende di primo piano come Sophos e Symantec.
Stando ai Tweet pubblicati da Hormandy il problema sarebbe grave e il ricercatore avrebbe già inviato un report completo a LastPass. I dettagli della vulnerabilità, molto probabilmente, saranno noti solo una volta che gli sviluppatori avranno corretto il codice del programma ed eliminato la vulnerabilità.
Dalle parti di LastPass, però, non possono prendersela troppo comoda. Il Project Zero Team è noto per applicare una ferrea policy nella pubblicazione dei suoi report: le aziende hanno 90 giorni per trovare un rimedio. Dopo quel termine, i dettagli della vulnerabilità vengono resi pubblici in ogni caso.
-AGGIORNAMENTO:
LastPass ha pubblicato tutti i dettagli sulla vulnerabilità, che avrebbe riguardato soltanto la versione per Firefox dell’estensione. La falla avrebbe consentito a un pirata informatico, una volta attirato un utente su un sito Web contenente un codice specifico, di “eseguire in background azioni di LastPass, come l’eliminazione di elementi, all’insaputa dell’utente”. La vulnerabilità è stata corretta nella versione 4.1.21a del client che verrà inviata attraverso un push dell’aggiornamento. In ogni caso è possibile avviare manualmente l’update attraverso questo link.
Apr 18, 2024 0
Apr 16, 2024 0
Apr 11, 2024 0
Apr 10, 2024 0
Apr 18, 2024 0
Apr 17, 2024 0
Apr 17, 2024 0
Apr 16, 2024 0
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 11, 2024 0
Secondo l’ultimo report di Sophos, “It’s Oh...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 18, 2024 0
I ricercatori di Cisco Talos hanno individuato un...Apr 17, 2024 0
“In un contesto di crescente fragilità, gli sforzi di...Apr 17, 2024 0
I mantainer di PuTTY, il client open-source di SSH e...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...